• 2022-06-06
    某应用程序采用下面所示的字符串动态构造SQL语句,并通过判断该语句执行后返回的记录数进行身份验证。假设某黑客已获取了用户账号(”admin”),则下面选项中能通过用户认证的输入内容是( )”SELECT count(*) FROM users WHERE userID = ’” + userID + ” ’ AND pwd=’ ”+ pwd +”’ ”;A. userID:admin’ or ’1’=’1 pwd:任意内容B. userID:admin and ’1’=’1 pwd:任意内容C.userID:admin pwd:1’ or ’1’=’1 D.userID:admin pwd:true or 1
    A: A
    B: B
    C: C
    D: D
  • 举一反三